Tài liệu Quản trị mạng Linux: TRUNG TÂM TIN HỌC - ĐẠI HỌC KHOA HỌC TỰ NHIÊN TP.HCM
227 Nguyễn Văn Cừ - Quận 5 – TP. Hồ Chí Minh
Tel: 8351056 – Fax 8324466 – Email: ttth@hcmuns.edu.vn
Mã tài liệu: DT_NCM_MG_HDGD_QTMLX
Phiên bản 1.2 – Tháng 4/2006
HƯỚNG DẪN GIẢNG DẠY
CHƯƠNG TRÌNH KỸ THUẬT VIÊN
Ngành MẠNG & PHẦN CỨNG
Học phần IV
CHỨNG CHỈ
QUẢN TRỊ MẠNG LINUX
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 2/271
MỤC LỤC
MỤC LỤC ...................................................................................................................... 2
MỤC TIÊU ...................................................................................................................11
ĐỐI TƯỢNG HỌC VIÊN................................................................................................11
PHÂN BỐ BÀI GIẢNG ..................................................................................................11
BÀI 1 Giới Thiệu Hệ Điều Hành Linux.............................
271 trang |
Chia sẻ: Khủng Long | Lượt xem: 1465 | Lượt tải: 2
Bạn đang xem trước 20 trang mẫu tài liệu Quản trị mạng Linux, để tải tài liệu gốc về máy bạn click vào nút DOWNLOAD ở trên
TRUNG TÂM TIN HỌC - ĐẠI HỌC KHOA HỌC TỰ NHIÊN TP.HCM
227 Nguyễn Văn Cừ - Quận 5 – TP. Hồ Chí Minh
Tel: 8351056 – Fax 8324466 – Email: ttth@hcmuns.edu.vn
Mã tài liệu: DT_NCM_MG_HDGD_QTMLX
Phiên bản 1.2 – Tháng 4/2006
HƯỚNG DẪN GIẢNG DẠY
CHƯƠNG TRÌNH KỸ THUẬT VIÊN
Ngành MẠNG & PHẦN CỨNG
Học phần IV
CHỨNG CHỈ
QUẢN TRỊ MẠNG LINUX
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 2/271
MỤC LỤC
MỤC LỤC ...................................................................................................................... 2
MỤC TIÊU ...................................................................................................................11
ĐỐI TƯỢNG HỌC VIÊN................................................................................................11
PHÂN BỐ BÀI GIẢNG ..................................................................................................11
BÀI 1 Giới Thiệu Hệ Điều Hành Linux........................................................................13
Tóm tắt ......................................................................................................................13
I. Vài dòng lịch sử về Linux ................................................................................14
II. Lịch sử phát triển của Linux............................................................................15
III. Những ưu điểm của Linux...............................................................................16
III.1. Khả năng tương thích với các hệ mở.....................................................................16
III.2. Hỗ trợ ứng dụng.....................................................................................................16
III.3. Lợi ích cho giới chuyên nghiệp điện toán...............................................................16
IV. Khuyết điểm của Linux....................................................................................16
IV.1. Hỗ trợ kỹ thuật........................................................................................................16
IV.2. phần cứng ..............................................................................................................17
V. Kiến trúc của hệ điều hành Linux....................................................................17
V.1. Hạt nhân (Kernel) ...................................................................................................17
V.2. Shell .......................................................................................................................18
V.3. Các tiện ích ............................................................................................................18
V.4. Chương trình ứng dụng..........................................................................................18
VI. Các đặc tính cơ bản của Linux.........................................................................18
VI.1. Đa tiến trình............................................................................................................18
VI.2. Tốc độ cao..............................................................................................................18
VI.3. Bộ nhớ ảo...............................................................................................................19
VI.4. Sử dụng chung thư viện.........................................................................................19
VI.5. Sử dụng các chương trình xử lý văn bản...............................................................19
VI.6. Sử dụng giao diện cửa sổ ......................................................................................19
VI.7. Network Information Service (NIS) .........................................................................19
VI.8. Lập lịch hoạt động chương trình, ứng dụng...........................................................19
VI.9. Các tiện ích sao lưu dữ liệu ...................................................................................20
VI.10. Hỗ trợ nhiều ngôn ngữ lập trình. ............................................................................20
BÀI 2 Cài Đặt Hệ Điều Hành Linux ............................................................................21
Tóm tắt ......................................................................................................................21
I. Yêu cầu phần cứng..........................................................................................22
II. Đĩa cứng và phân vùng đĩa trong Linux..........................................................22
III. Quản lý ổ đĩa và partition trong Linux ............................................................22
IV. Khởi động chương trình cài đặt.......................................................................23
IV.1. Boot từ CD-ROM....................................................................................................23
IV.2. Boot từ đĩa khởi động Windows .............................................................................23
IV.3. Boot từ đĩa mềm khởi động Linux ..........................................................................23
V. Các bước cài đặt hệ điều hành Linux ..............................................................24
V.1. Chọn phương thức cài đặt .....................................................................................24
V.2. Chọn chế độ cài đặt ...............................................................................................24
V.3. Chọn ngôn ngữ hiển thị trong quá trình cài đặt ......................................................24
V.4. Cấu hình bàn phím.................................................................................................25
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 3/271
V.5. Chọn cấu hình mouse ............................................................................................25
V.6. Lựa chọn loại màn hình..........................................................................................25
V.7. Lựa chọn loại cài đặt ..............................................................................................26
V.8. Chia Partition..........................................................................................................27
V.9. Lựa chọn Automatically partition ............................................................................27
V.10. Chia Partition bằng Disk Druid ...............................................................................28
V.11. Cài đặt chương trình Boot Loader..........................................................................29
V.12. Cấu hình mạng.......................................................................................................30
V.13. Cấu hình Firewall ...................................................................................................31
V.14. Chọn ngôn ngữ hỗ trợ trong Linux .........................................................................31
V.15. Cấu hình khu vực địa lý của hệ thống....................................................................31
V.16. Đặt mật khẩu cho người quản trị............................................................................32
V.17. Cấu hình chứng thực .............................................................................................32
V.18. Chọn các chương trình và Package cài đặt ...........................................................33
V.19. Định dạng filesystem và tiến hành cài đặt ..............................................................34
VI. Cấu hình thiết bị..............................................................................................34
VI.1. Bộ nhớ (RAM) ........................................................................................................34
VI.2. Vị trí lưu trữ tài nguyên...........................................................................................34
VI.3. Hỗ trợ USB.............................................................................................................35
VI.4. Network Card .........................................................................................................35
VI.5. Cài đặt modem .......................................................................................................35
VI.6. Cài đặt và cấu hình máy in.....................................................................................36
VII. Sử dụng hệ thống............................................................................................37
VII.1. Đăng nhập..............................................................................................................37
VII.2. Một số lệnh cơ bản.................................................................................................38
VII.3. Sử dụng trợ giúp man ............................................................................................38
VIII. Khởi động hệ thống.........................................................................................39
VIII.1. Các bước khởi động hệ thống:...............................................................................39
IX. Shutdown và Reboot hệ thống .......................................................................41
X. Sử dụng runlevel .............................................................................................41
XI. Phục hồi mật khẩu cho user quản trị ..............................................................41
XII. Tìm hiểu boot loader .......................................................................................42
XII.1. GRUB boot loader ..................................................................................................42
XII.2. LILO boot loader.....................................................................................................44
BÀI 3 Hệ Thống Tập Tin.............................................................................................46
Tóm tắt ......................................................................................................................46
I. Cấu trúc hệ thống tập tin ................................................................................47
I.1. Loại tập tin..................................................................................................................48
I.2. Liên kết tập tin ............................................................................................................48
II. Cấu trúc cây thư mục ......................................................................................49
III. Các thao tác trên hệ thống tập tin và đĩa .......................................................51
III.1. Mount và umount một hệ thống tập tin ...................................................................51
III.2. Định dạng filesystem ..............................................................................................53
III.3. Quản lý dung lượng đĩa..........................................................................................53
III.4. Duy trì hệ thống tập tin với lệnh fsck ......................................................................54
IV. Các thao tác trên tập tin và thư mục .............................................................54
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 4/271
IV.1. Thao tác trên thư mục ............................................................................................54
IV.2. Tập tin ....................................................................................................................56
IV.3. Các tập tin chuẩn trong Linux.................................................................................58
IV.4. Đường ống (Pipe)...................................................................................................60
IV.5. Lệnh tee .................................................................................................................60
V. Lưu trữ tập tin/thư mục .................................................................................60
V.1. Lệnh gzip/gunzip ....................................................................................................60
V.2. Lệnh tar ..................................................................................................................60
VI. Bảo mật hệ thống tập tin ................................................................................61
VI.1. Quyền hạn..............................................................................................................61
VI.2. Lệnh chmd, chown, chgrp ......................................................................................63
Bài 4 Cài Đặt Phần Mềm ............................................................................................65
Tóm tắt ......................................................................................................................65
I. Chương trình RPM...........................................................................................66
II. Đặc tính của RPM ............................................................................................66
III. Lệnh rpm .........................................................................................................66
III.1. Cài đặt phần mềm bằng rpm..................................................................................66
III.2. Loại bỏ phần mềm đã cài đặt trong hệ thống.........................................................67
III.3. Nâng cấp phần mềm ..............................................................................................68
III.4. Truy vấn các phần mềm.........................................................................................68
III.5. Kiểm tra các tập tin đã cài đặt ................................................................................69
III.6. Cài đặt phần mềm file nguồn *.tar, *.tgz.................................................................69
Bài 5 Giới Thiệu Các Trình Tiện Ích ...........................................................................71
Tóm tắt ......................................................................................................................71
I. Trình soạn thảo vi ...........................................................................................72
I.1. Một số hàm lệnh của vi ..............................................................................................72
I.2. Chuyển chế độ lệnh sang chế độ soạn thảo ..............................................................72
I.3. Chuyển chế độ soạn thảo sang chế độ lệnh ..............................................................72
II. Trình tiện tích mail ..........................................................................................74
III. Tiện ích tạo đĩa mềm boot...............................................................................75
IV. Trình tiện ích setup .........................................................................................75
V. Trình tiện ích fdisk ..........................................................................................76
VI. Trình tiện ích iptraf .........................................................................................77
VII. Trình tiện ích lynx ...........................................................................................77
VIII. Trình tiện ích mc .............................................................................................78
Bài 6 Quản Trị Người Dùng Và Nhóm ........................................................................79
Tóm tắt ......................................................................................................................79
I. Superuser ........................................................................................................80
II. Thông tin của User ..........................................................................................80
II.1. Tập tin /etc/passwd ....................................................................................................80
II.2. Username và UserID..................................................................................................81
II.3. Mật khẩu người dùng .................................................................................................82
II.4. Group ID.....................................................................................................................82
II.5. Home directory ...........................................................................................................82
III. Quản lý người dùng.........................................................................................82
III.1. Tạo tài khoản người dùng ......................................................................................82
III.2. Thay đổi thông tin của tài khoản ............................................................................83
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 5/271
III.3. Tạm khóa tài khoản người dùng ............................................................................84
III.4. Hủy tài khoản .........................................................................................................84
IV. Nhóm người dùng ...........................................................................................84
IV.1. Tạo nhóm ...............................................................................................................84
IV.2. Thêm người dùng vào nhóm..................................................................................84
IV.3. Hủy nhóm ...............................................................................................................85
IV.4. Xem thông tin về user và group ............................................................................85
BÀI 7 Quản Lý Tài Nguyên Đĩa Cứng .........................................................................86
Tóm tắt ......................................................................................................................86
I. Giới thiệu QUOTA ............................................................................................87
II. Thiết lập Quota................................................................................................87
II.1. Chỉnh sửa tập tin /etc/fstab ........................................................................................87
II.2. Thực hiện quotacheck................................................................................................88
II.3. Phân bổ quota ............................................................................................................88
III. Kiểm tra và thống kê hạn nghạch ...................................................................89
IV. Thay đổi Grace Periods ...................................................................................89
BÀI 08 Cấu Hình Mạng...............................................................................................90
Tóm tắt ......................................................................................................................90
I. Đặt tên máy.....................................................................................................91
II. Cấu hình địa chỉ IP cho NIC ............................................................................91
II.1. Xem địa chỉ IP ............................................................................................................91
II.2. Thay đổi địa chỉ IP......................................................................................................91
II.3. Tạo nhiều địa chỉ IP trên card mạng ..........................................................................92
II.4. Lệnh netstat................................................................................................................93
III. Thay đổi default gateway................................................................................94
III.1. Mô tả đường đi (route) thông qua script file ...........................................................94
III.2. Xóa route trong bảng định tuyến ............................................................................95
IV. Truy cập từ xa .................................................................................................95
IV.1. xinetd......................................................................................................................95
IV.2. Tập tin /etc/services ...............................................................................................96
IV.3. Khởi động xinetd ....................................................................................................97
V. Telnet ..............................................................................................................97
V.1. Khái niệm telnet......................................................................................................97
V.2. Cài đặt ....................................................................................................................97
V.3. Cấu hình.................................................................................................................98
V.4. Bảo mật dịch vụ telnet ............................................................................................99
VI. Secure Remote Access – SSH (Secure Shell) ................................................100
VI.1. Cài đặt SSH Server trên Server Linux..................................................................100
VI.2. Sử dụng SSH Client trên Linux ............................................................................100
VI.3. Quản trị hệ thống Linux thông qua SSH client for Windows:................................100
VII. Dynamic Host Configuration Protocol...........................................................101
VII.1. Một số đặc điểm cần lưu ý trên DHCP Server .....................................................101
VII.2. Ưu điểm của việc sử dụng DHCP ........................................................................101
VII.3. Cấu hình DHCP Server ........................................................................................101
VII.4. Khởi động dịch vụ DHCP: ....................................................................................102
BÀI 9 SAMBA............................................................................................................103
Tóm tắt ....................................................................................................................103
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 6/271
I. Cài đặt SAMBA...............................................................................................104
II. Khởi động dịch vụ SAMBA .............................................................................104
III. Cấu hình Samba Server.................................................................................104
III.1. Đoạn [global] ........................................................................................................105
III.2. Đoạn [homes] .......................................................................................................105
III.3. Chia sẻ máy in dùng SMB....................................................................................106
III.4. Chia sẻ thư mục ...................................................................................................106
IV. Sử dụng SAMBA SWAT ..................................................................................106
IV.1. Tập tin cấu hình SAMBA SWAT..........................................................................106
IV.2. Truy xuất SWAT từ Internet Explorer ...................................................................107
IV.3. Cấu hình SAMBA SWAT......................................................................................108
V. Khởi động Samba Server...............................................................................108
VI. Sử dụng SMB client .......................................................................................108
VII. Mount thư mục chia sẻ..................................................................................109
VIII. Mount tự động tài nguyên từ SMB Server ....................................................109
IX. Mã hoá mật khẩu...........................................................................................110
BÀI 10 Network File System....................................................................................111
Tóm tắt ....................................................................................................................111
I. Tổng quan về quá trình hoạt động của NFS..................................................112
I.1. Một số luật chung khi cấu hình NFS ........................................................................112
I.2. Một số khái niệm chính về NFS ...............................................................................112
II. Cài đặt NFS....................................................................................................112
III. Cấu hình NFS.................................................................................................113
III.1. Cấu hình NFS Server ...........................................................................................113
III.2. Cấu hình NFS Client ............................................................................................114
III.3. Kích hoạt file /etc/exports .....................................................................................115
III.4. Troubleshooting NFS Server ................................................................................115
BÀI 11 LẬP TRÌNH SHELL TRÊN LINUX...................................................................117
Tóm tắt ....................................................................................................................117
I. Giới thiệu về SHELL Và Lập Trình SHELL.......................................................118
I.1. Giới thiệu về Shell ....................................................................................................118
I.2. Lập cấu hình môi trường đăng nhập........................................................................119
II. Mục đích và ý nghĩa của việc lập trình Shell .................................................121
III. Điều khiển Shell từ dòng lệnh.......................................................................121
IV. Điểu khiển tập tin lệnh..................................................................................122
V. Cú pháp ngôn ngữ Shell ................................................................................123
V.1. Ghi chú, định shell thực thi, thoát chương trình ...................................................123
V.2. Sử dụng biến........................................................................................................124
V.3. Lệnh kiểm tra........................................................................................................126
V.4. Biểu thức tính toán expr .......................................................................................127
V.5. Kết nối lệnh, khối lệnh và lấy giá trị của lệnh .......................................................128
V.6. Cấu trúc rẽ nhánh If..............................................................................................128
V.7. Cấu trúc lựa chọn Case .......................................................................................130
V.8. Cấu trúc lặp ..........................................................................................................130
V.9. Lệnh break, continue, exit ....................................................................................132
V.10. Các lệnh khác.......................................................................................................133
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 7/271
V.11. Hàm(function).......................................................................................................133
BÀI 12 Quản Lý Tiến Trình.......................................................................................135
Tóm tắt ....................................................................................................................135
I. Định nghĩa.....................................................................................................136
II. Xem thông tin tiến trình................................................................................137
III. Tiến trình tiền cảnh(foreground process).....................................................138
IV. Tiến trình hậu cảnh(background process)....................................................138
V. Tạm dừng và đánh thức tiến trình ................................................................138
VI. Hủy một tiến trình.........................................................................................139
VII. Chương trình lập lịch at ................................................................................139
VIII. Chương trình lập lịch batch...........................................................................140
IX. Chương trình lập lịch crontab .......................................................................140
BÀI 13 Domain Name System .................................................................................142
Tóm tắt ....................................................................................................................142
I. Giới thiệu về DNS ..........................................................................................143
II. Cách phân bổ dữ liệu quản lý domain name.................................................146
III. Cơ chế phân giải tên......................................................................................146
III.1. Phân giải tên thành IP ..........................................................................................146
III.2. Phân giải IP thành tên máy tính ...........................................................................147
IV. Sự khác nhau giữa domain name và zone ....................................................148
V. Fully Qualified Domain Name (FQDN) ..........................................................149
VI. Phân loại Domain Name Server ....................................................................149
VI.1. Primary Name Server ...........................................................................................149
VI.2. Secondary Name Server ......................................................................................149
VI.3. Caching Name Server ..........................................................................................149
VII. Sự ủy quyền(Delegating Subdomains) .........................................................150
VIII. Resource Record (RR)...................................................................................150
VIII.1. SOA(Start of Authority).........................................................................................150
VIII.2. NS (Name Server) ................................................................................................151
VIII.3. A (Address) và CNAME (Canonical Name)..........................................................152
VIII.4. MX (Mail Exchange) .............................................................................................152
VIII.5. PTR (Pointer) .......................................................................................................153
IX. Hoạt động của Name Server trong Linux......................................................153
X. Cài đặt BIND..................................................................................................153
X.1. Một số file cấu hình quan trọng ............................................................................154
X.2. Cấu hình...............................................................................................................154
XI. Kiểm tra hoạt động của DNS.........................................................................157
XII. Cấu hình Secondary Name Server.................................................................158
XIII. Một số quy ước..............................................................................................158
XIV. Cấu hình sự ủy quyền cho các miền con .......................................................160
BÀI 13 File Transfer Protocol ..................................................................................161
Tóm tắt ....................................................................................................................161
I. Giới thiệu về FTP ...........................................................................................162
I.1. Giao thức FTP..........................................................................................................162
II. Chương trình FTP Server...............................................................................165
III. Chương trình FTP client ................................................................................166
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 8/271
IV. Giới thiệu VsFTP ............................................................................................168
IV.1. Những tập tin được cài đặt liên quan đến vsftpd .................................................168
IV.2. Khởi động và dừng vsftpd ....................................................................................168
IV.3. Một số thông số cấu hình mặc định .....................................................................168
IV.4. Những tùy chọn cấu hình vsftpd ..........................................................................169
V. Cấu hình Virtual FTP Server ..........................................................................171
V.1. Logging.................................................................................................................171
V.2. Network ................................................................................................................171
BÀI 14 WEB SERVER................................................................................................172
Tóm tắt ....................................................................................................................172
I. Giới thiệu về Web Server ..............................................................................173
I.1. Giao thức HTTP .......................................................................................................173
I.2. Web Server và cách hoạt động ................................................................................174
I.3. Web client.................................................................................................................175
I.4. Web động .................................................................................................................175
II. Giới thiệu Apache ..........................................................................................175
II.1. Cài đặt Apache.........................................................................................................176
II.2. Tạm dừng và khởi động lại Apache .........................................................................176
II.3. Sự chứng thực, cấp phép, điều khiển việc truy cập.................................................176
II.4. Điều khiển truy cập...................................................................................................179
II.5. Khảo sát log file trên apache....................................................................................180
III. Cấu hình Web Server.....................................................................................181
III.1. Định nghĩa về ServerName ..................................................................................181
III.2. Thư mục Webroot và một số thông tin cần thiết...................................................182
III.3. Cấu hình mạng.....................................................................................................183
III.4. Alias......................................................................................................................184
III.5. UserDir .................................................................................................................184
III.6. VirtualHost ............................................................................................................185
BÀI 15 MAIL SERVER...............................................................................................188
Tóm tắt ....................................................................................................................188
I. Những giao thức mail ...................................................................................189
I.1. SMTP(Simple Mail Transfer Protocol) ......................................................................189
I.2. Post Office Protocol..................................................................................................191
II. Giới thiệu về hệ thống mail ...........................................................................193
II.1. Mail gateway ............................................................................................................193
II.2. Mail Host ..................................................................................................................193
II.3. Mail Server ...............................................................................................................194
II.4. Mail Client.................................................................................................................194
II.5. Một số sơ đồ hệ thống mail thường dùng ................................................................194
III. Những chương trình mail và một số khái niệm ............................................195
III.1. Mail User Agent (MUA).........................................................................................195
III.2. Mail Transfer Agent (MTA) ...................................................................................195
III.3. Mailbox .................................................................................................................195
III.4. Hàng đợi (queue) .................................................................................................196
III.5. Alias......................................................................................................................196
IV. DNS và Sendmail ...........................................................................................200
V. Những tập tin cấu hình Sendmail .................................................................201
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 9/271
V.1. Tập tin /etc/sendmail.cf ........................................................................................201
V.2. Macro ...................................................................................................................202
V.3. Sendmail macro ...................................................................................................203
V.4. Tùy chọn (Option).................................................................................................203
V.5. Định nghĩa các mailer...........................................................................................204
V.6. Rule ......................................................................................................................204
V.7. Rule set ................................................................................................................205
VI. Tập tin /etc/aliases.......................................................................................206
VII. Cấu hình Mail Server với Sendmail ...............................................................206
VIII. Một số file cấu hình trong sendmail..............................................................207
VIII.1. File /etc/mail/access .............................................................................................207
VIII.2. File /etc/mail/local-host-names.............................................................................207
VIII.3. File /etc/mail/virtusertable.....................................................................................208
VIII.4. File /etc/mail/mailertable.......................................................................................208
VIII.5. File /etc/mail/domaintable.....................................................................................209
IX. Cấu hình POP Mail Server .............................................................................209
X. Cài đặt và cấu hình Webmail - Openwebmail ...............................................209
X.1. Cài đặt và cấu hình Open Webmail......................................................................210
X.2. Cài đặt Open Webmail từ Source code................................................................211
BÀI 16 PROXY SERVER............................................................................................215
Tóm tắt ....................................................................................................................215
I. Firewall..........................................................................................................216
I.1. Giới thiệu về Firewall................................................................................................216
I.2. Những chính sách Firewall.......................................................................................216
I.3. Các loại Firewall và cách hoạt động.........................................................................217
II. Squid Proxy ...................................................................................................219
II.1. Giới thiệu Squid........................................................................................................219
II.2. Những giao thức hỗ trợ trên Squid ..........................................................................219
II.3. Trao đổi cache..........................................................................................................219
II.4. Cài đặt Squid Proxy..................................................................................................219
II.5. Cấu hình...................................................................................................................220
II.6. Khởi động Squid.......................................................................................................223
BÀI 17 Linux Security .............................................................................................224
Tóm tắt ....................................................................................................................224
I. Log File ..........................................................................................................225
II. Giới hạn user .................................................................................................225
III. Network security...........................................................................................225
III.1. Host Based security .............................................................................................225
III.2. Port based security...............................................................................................226
BÀI 18 Webmin.......................................................................................................239
Tóm tắt ....................................................................................................................239
I. Giới thiệu Webmin ........................................................................................240
II. Cài đặt Webmin.............................................................................................240
II.1. Cài đặt từ file nhị phân .............................................................................................240
II.2. Cài đặt Webmin từ file nguồn *.tar.gz ......................................................................240
III. Cấu hình Webmin..........................................................................................241
III.1. Đăng nhập vào Webmin Server ...........................................................................241
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 10/271
III.2. Cấu hình Webmin.................................................................................................241
III.3. Cấu hình Webmin qua Web Browser ...................................................................242
III.4. Quản lý Webmin User ..........................................................................................245
III.5. Webmin cho Users(Usermin) ...............................................................................245
III.6. Sử dụng Usermin .................................................................................................246
III.7. Cấu hình hệ thống qua Webmin...........................................................................248
III.8. Cấu hình Server và Daemon................................................................................249
III.9. Cấu hình mạng thông qua Webmin......................................................................250
III.10. Cấu hình Hardware trên Webmin.........................................................................251
III.11. Linux Cluster trên Webmin ...................................................................................252
III.12. Các thành phần khác(Others) trên Webmin .........................................................253
ĐỀ THI CUỐI HỌC PHẦN..........................................................................................254
I. Cấu trúc đề thi...............................................................................................254
II. Đề thi mẫu.....................................................................................................256
II.1. Đề thi mẫu cuối môn - Hệ Điều Hành Linux .............................................................256
II.2. Đề thi cuối môn - Dịch Vụ Mạng Linux .....................................................................258
ĐỀ THI CUỐI HỌC PHẦN..........................................................................................260
I. Mẫu Đề thi lý thuyết......................................................................................260
II. Mẫu đề thi thực hành ....................................................................................267
ĐỀ THI KIỂM TRA CHUYÊN MÔN GIÁO VIÊN...........................................................269
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 11/271
MỤC TIÊU
Sau khi hoàn thành khóa học, học viên sẽ có khả năng:
? Cài đặt và sử dụng hệ điều hành Linux (phiên bản mới nhất của RedHat) và thực thi được
các thao tác tạo tập tin, thư mục, quản lý người dùng, cấp quyền hạn sử dụng tài nguyên,
soạn thảo văn bản bằng các công cụ, chia sẻ tài nguyên thông qua dịch vụ Samba, đặt
hạn ngạch để giới hạn sử dụng tài nguyên đĩa cứng.
? Cấu hình và quản trị các dịch vụ mạng trên hệ thống Linux như: DNS, FTP, WEB, MAIL,
PROXY.
? Thiết lập một số cơ chế bảo mật hệ thống Linux thông qua các công cụ như: iptables,
tcp_wrappers,
? Tổ chức hệ thống cho phép người dùng có thể làm việc từ xa qua Web, SSH, Telnet,
SFTP sử dụng các công cụ như: Webmin, Usermin, OpenSSH, TELNET.
ĐỐI TƯỢNG HỌC VIÊN
Học sinh, sinh viên, kỹ sư CNTT, những nhân viên quản trị mạng (cơ quan, xí nghiệp) muốn bổ
sung kiến thức quản trị mạng trên môi trường Linux.
PHÂN BỐ BÀI GIẢNG
Thời lượng: 96LT + 120TH
STT Bài học Số tiết LT Số tiết TH
1 Giới thiệu về Linux 3
2 Cài đặt hệ điều hành RedHat Linux 5 5
3 Quản lý hệ thống tập tin 8 10
4 Cài đặt phần mềm 3 5
5 Giới thiệu các trình tiện ích 4 5
6 Quản trị người dùng 5 5
7 Quản lý tài nguyên đĩa cứng 3 5
8 Cấu hình mạng 5 10
9 SAMBA 4 5
10 NFS 3 5
11 Lập trình Shell trên Linux 5 5
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 12/271
12 Quản lý tiến trình 5 5
13 Dịch vụ DNS 5 10
14 Dịch vụ FTP 5 5
15 Dịch vụ Web 5 5
16 Dịch vụ Mail 8 10
17 Dịch vụ Proxy 5 5
18 Linux Security 10 10
19 Webmin 5 5
20 Ôn tập 5
Tổng số tiết 96 120
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 13/271
BÀI 1
Giới Thiệu Hệ Điều Hành Linux
Tóm tắt
Lý thuyết: 3 tiết - thực hành: 0 tiết
Mục tiêu Các mục chính Bài tập bắt buộc
Bài tập làm
thêm
Bài học này giới thiệu
sơ lược về lịch sử phát
triển, kiến trúc của
Linux, ưu và nhược
điểm của Linux so với
các hệ điều hành khác.
I. Vài dòng về lịch sử Linux.
II. Lịch sử phát triển của Linux.
III. Những ưu điểm của Linux.
IV. khuyết điểm của Linux.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 14/271
I. Vài dòng lịch sử về Linux
Giữa năm 1960, AT & T Bell Laboratories và một số trung tâm khác tham gia vào một cố gắng
nhằm tạo ra một hệ điều hành mới được đặt tên là Multics (Multiplexed Information and
Computing Service). Đến năm 1969, chương trình Multics bị bãi bỏ vì đó là một dự án quá nhiều
tham vọng và do đó không khả thi. Thậm chí nhiều yêu cầu đối với Multics thời đó đến nay vẫn
chưa có được trên các Unix mới nhất. Nhưng Ken Thompson, Dennis Richie và một số đồng
nghiệp của Bell Labs đã không bỏ cuộc. Thay vì xây dựng một hệ điều hành làm nhiều việc một
lúc như Multics, họ quyết định phát triển một hệ điều hành đơn giản chỉ làm tốt một công việc là
chạy chương trình (run program). Hệ điều hành sẽ có rất nhiều các công cụ (tool) nhỏ, đơn giản,
gọn nhẹ (compact) và chỉ làm tốt một công việc. Bằng cách kết hợp nhiều công cụ lại với nhau,
họ sẽ có một chương trình thực hiện một công việc phức tạp. Đó cũng là cách thức người lập
trình viết ra chương trình. Vào năm 1973, sử dụng ngôn ngữ C của Richie. Thompson đã viết lại
toàn bộ hệ điều hành Unix và đây là một thay đổi quan trọng của Unix. Do đó, Unix từ chỗ là một
hệ điều hành cho một máy PDP-xx trở thành hệ điều hành của các máy khác với một cố gắng tối
thiểu để chuyển đổi. Khoảng 1977 bản quyền của UNIX được giải phóng và hệ điều hành UNIX
trở thành một thương phẩm. Hai dòng UNIX: System V của AT&T, Novell và Berkeley Software
Distribution (BSD) của Đại học Berkeley.
- System V: Các phiên bản UNIX cuối cùng do AT&T xuất bản là System III và một vài phát
hành (releases) của System V. Hai bản phát hành gần đây của System V là Release 3.2
(SVR 3.2) và Release 4.2 (SVR 4.2). Phiên bản SVR 4.2 là phổ biến nhất từ máy PC cho tới
máy tính lớn.
- BSD: Từ 1970 Computer Science Research Group của University of California tại Berkelry
(UCB) xuất bản nhiều phiên bản UNIX, được biết đến dưới tên Berkeley Software
Distribution, hay BSD. Cải tiến của PDP-11 được gọi là 1BSD và 2BSD. Trợ giúp cho các
máy tính của Digital Equipment Corporation VAX được đưa vào trong 3BSD. Phát triển của
VAX được tiếp tục với 4.0BSD, 4.1BSD, 4.2BSD và 4.3BSD.
- Trước 1992, UNIX là tên thuộc sở hữu của AT&T. từ 1992, khi AT&T bán bộ phận Unix cho
Novell, tên Unix thuộc sở hữu của X/Open foundation. Tất cả các hệ điều hành thỏa mãn một
số yêu cầu đều có thể gọi là Unix. Ngoài ra, Institute of Electrical and Electronic Engineers
(IEEE) đã thiết lập chuẩn “An Industry-Recognized Operating System Interface Standard
based on the UNIX Operating System”. Kết quả cho ra đời POSIX.1 (cho giao diện C) và
POSIX.2 (cho hệ thống lệnh trên Unix). Tóm lại, vấn đề chuẩn hóa UNIX vẫn còn rất xa kết
quả cuối cùng. Nhưng đây là quá trình cần thiết có lợi cho sự phát triển của ngành tin học nói
chung và sự sống còn của hệ điều hành UNIX nói riêng.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 15/271
II. Lịch sử phát triển của Linux
- Năm 1991, Linus Torvalds, sinh viên của Đại học Tổng hợp Helsinki Phần Lan bắt đầu xem
xét Minix, một phiên bản của Unix làm ra với mục đích nghiên cứu cách tạo ra một hệ điều
hành Unix chạy trên máy PC với bộ vi xử lý Intel 80386.
- Ngày 25/8/1991, Linus cho ra version 0.01 và thông báo trên comp.os.minix về dự định của
mình về Linux.
- 1/1992, Linus cho ra version 0.02 với shell và trình biên dịch C. Linux không cần Minix nữa
để biên dịch lại hệ điều hành của mình. Linus đặt tên hệ điều hành của mình là Linux.
- 1994, phiên bản chính thức 1.0 được phát hành.
- Linux là một hệ điều hành dạng UNIX (Unix-like Operating System) chạy trên máy PC với bộ
điều khiển trung tâm (CPU) Intel 80386 trở lên, hay các bộ vi xử lý trung tâm tương thích
AMD, Cyrix. Linux ngày nay còn có thể chạy trên các máy Macintosh hoặc SUN Space. Linux
thỏa mãn chuẩn POSIX.1.
- Linux được viết lại toàn bộ từ con số không, tức là không sử dụng một dòng lệnh nào của
Unix để tránh vấn đề bản quyền của Unix. Tuy nhiên, hoạt động của Linux hoàn toàn dựa
trên nguyên tắc của hệ điều hành Unix. Vì vậy, nếu một người nắm được Linux thì sẽ nắm
được UNIX. Nên chú ý rằng giữa các Unix sự khác nhau cũng không kém gì giữa Unix và
Linux.
- Linux là hệ điều hành phân phát miễn phí, phát triển trên mạng Internet, tựa Unix và được sử
dụng trên máy tính cá nhân (PCs). Linux đã phát triển nhanh chóng và trở nên phổ biến trong
thời gian ngắn. Nó nhanh chóng được nhiều người sử dụng vì một trong những lý do là
không phải trả tiền bản quyền. Mọi người có thể dễ dàng download từ Internet hay mua tại
các hiệu bán CD.
- Linux là hệ điều hành có hiệu năng cao, trong tất cả các máy tính có cấu hình cao hay thấp.
Hệ điều hành này hỗ trợ các máy tính sử dụng 32 cũng như 64 bit và rất nhiều phần mềm
khác nhau.
- Quá trình phát triển của Linux được tăng tốc bởi sự giúp đỡ của chương trình GNU (GNU’s
Not Unix). Đó là chương trình phát triển các Unix có khả năng chạy trên nhiều nền tảng khác
nhau. Đến hôm nay, cuối 2001, phiên bản mới nhất của Linux kernel là 2.6.11.3, có khả năng
điều khiển các máy đa bộ vi xử lý và rất nhiều các tính năng khác.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 16/271
III. Những ưu điểm của Linux
Trong số những hệ điều hành thông dụng ngày nay, Linux là hệ điều hành miễn phí được sử
dụng rộng rãi nhất. Với các PC IBM, Linux cung cấp một hệ thống đầy đủ với những chức năng
đa nhiệm (multitasking) và đa người dùng (multiuser) lập sẵn, tận dụng được sức mạnh xử lý của
máy 386 và cao hơn.
Linux có sẵn bộ giao thức TCP/IP giúp bạn dễ dàng kết nối Internet. Linux cũng có Xfree86 cung
cấp cho bạn một giao diện đồ họa GUI đầy đủ. Những phần này bạn không cần phải mất tiền
mua chỉ cần tải xuống từ Internet.
III.1. Khả năng tương thích với các hệ mở
Khả năng tương thích của một hệ điều hành giúp bạn chuyển nó từ một nền này sang một nền
khác mà vẫn hoạt động tốt. Trước kia UNIX chỉ hoạt động trên một nền duy nhất, đó là máy điện
toán mini DEC PDP-7. Hiện nay, UNIX chạy được trên bất kỳ nền nào, từ máy tính xách tay cho
đến những máy tính lớn dạng mainframe. Nhờ tính tương thích này, các máy điện toán chạy
UNIX trên nhiều nền khác nhau có thể liên lạc với nhau một cách chính xác và hữu hiệu với
những loại nền khác.
III.2. Hỗ trợ ứng dụng
Hiện nay, Linux có hàng nghìn ứng dụng, bao gồm các chương trình báo biểu, cơ sở dữ liệu, xử
lý văn bản... Ngoài ra, Linux cũng có hàng loạt trò chơi giải trí trên nền văn bản hoặc đồ họa.
III.3. Lợi ích cho giới chuyên nghiệp điện toán
Đến với Linux, giới điện toán sẽ có hàng loạt công cụ phát triển chương trình, bao gồm các bộ
biên dịch cho nhiều ngôn ngữ lập trình hàng đầu hiện nay, chẳng hạn như C, C++, ...
IV. Khuyết điểm của Linux
IV.1. Hỗ trợ kỹ thuật
Có lẽ điều trở ngại nhất của Linux là không có một công ty nào chịu trách nhiệm phát triển hệ
điều hành Linux này. Nếu có điều gì trục trặc, bạn không thể gọi miễn phí cho một bộ phận hỗ trợ
kỹ thuật nào cả.
Thiếu nguồn trợ giúp kỹ thuật không chỉ đối với Linux mà cả với những ứng dụng Linux. Mặc dù,
hiện có vài chương trình mang tính thương mại dành cho Linux, song đa phần lại là chương trình
miễn phí do một nhóm nhỏ biên soạn rồi đưa lên mạng cho cả thế giới sử dụng chung.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 17/271
IV.2. phần cứng
Một điều bất tiện nữa là thực sự Linux không dễ cài đặt và rất nhiều thành phần không tương
thích với một vài phần cứng nào đó. Các nhà phát triển Linux là nhữhg người sống rãi rác trên
hành tinh này, do đó không thể có một chương trình được đảm bảo chất lượng như thông lệ. Các
nhà phát triển cảm thấy chương trình của mình dùng được là tung ra cho mọi người cùng xài chứ
không có một thời gian thử nghiệm chương trình. Hơn nữa, các phần cứng mà Linux hỗ trợ tùy
thuộc vào loại máy móc mà các nhà phát triển sử dụng khi soạn thảo đoạn mã. Chính vì thế mà
Linux không thể chạy trên tất cả mọi nền phần cứng của PC hiện nay.
V. Kiến trúc của hệ điều hành Linux
V.1. Hạt nhân (Kernel)
Là trung tâm điều khiển của hệ điều hành Linux, chứa các mã nguồn điều khiển hoạt động của
toàn bộ hệ thống. Hạt nhân được phát triển không ngừng, thường có 2 phiên bản mới nhất, một
bản dạng phát triển mới nhất và một bản ổn định mới nhất. Kernel được thiết kế theo dạng
modul, do vậy kích thước thật sự của Kernel rất nhỏ. Chúng chỉ tải những bộ phận cần thiết lên
bộ nhớ, các bộ phận khác sẽ được tải lên nếu có yêu cầu sử dụng. Nhờ vậy so với các hệ điều
hành khác Linux không sử dụng lãng phí bộ nhớ nhờ không tải mọi thứ lên mà không cần quan
tâm nó có sử dụng không.
Kernel được xem là trái tim của hệ điều hành Linux, ban đầu phát triển cho các CPU Intel 80386.
Điểm mạnh của loại CPU này là khả năng quản lý bộ nhớ. Kernel của Linux có thể truy xuất tới
toàn bộ tính năng phần cứng của máy. Yêu cầu của các chương trình cần rất nhiều bộ nhớ, trong
khi hệ thống có ít bộ nhớ, hệ điều hành sử dụng không gian đĩa hoán đổi (swap space) để lưu trữ
các dữ liệu xử lý của chương trình. Swap space cho phép ghi các trang của bộ nhớ xuất các vị trí
dành sẵn trong đĩa và xem nó như phần mở rộng của vùng nhớ chính. Bên cạnh sử dụng swap
space, Linux còn hỗ trợ các đặc tính sau :
- Bảo vệ vùng nhớ giữa các tiến trình, điều này không cho phép một tiến trình làm tắt toàn bộ
hệ thống.
- Chỉ tải các chương trình khi có yêu cầu.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 18/271
V.2. Shell
Shell cung cấp tập lệnh cho người dùng thao tác với kernel để thực hiện công việc. Shell đọc các
lệnh từ người dùng và xử lý. Ngoài ra shell còn cung cấp một số đặc tính khác như : chuyển
hướng xuất nhập, ngôn ngữ lệnh để tạo các tập tin lệnh tương tự tập tin bat trong DOS.
Có nhiều loại shell được dùng trong Linux. Điểm quan trọng để phân biệt các shell với nhau là bộ
lệnh của mỗi shell. Ví dụ, C shell thì sử dụng các lệnh tương tự ngôn ngữ C, Bourne Shell thì
dùng ngôn ngữ lệnh khác.
Shell sử dụng chính trong Linux là GNU Bourne Again Shell (bash). Shell này là shell phát triển
từ Bourne Shell, là shell sử dụng chính trong các hệ thống Unix, với nhiều tính năng mới như :
điều khiển các tiến trình, các lệnh history, tên tập tin dài
V.3. Các tiện ích
Các tiện ích được người dùng thường xuyên sử dụng. Nó dùng cho nhiều thứ như thao tác tập
tin, đĩa, nén, sao lưu tập tin Tiện ích trong Linux có thể là các lệnh thao tác hay các chương
trình giao diện đồ họa. Hầu hết các tiện ích dùng trong Linux là sản phẩm của chương trình GNU.
Linux có sẵn rất nhiều tiện ích như trình biên dịch, trình gỡ lỗi, soạn văn bản Tiện ích có thể
được sử dụng bởi người dùng hoặc hệ thống. Một số tiện ích được xem là chuẩn trong hệ thống
Linux như passwd, ls, ps, vi
V.4. Chương trình ứng dụng
Khác với các tiện ích, các ứng dụng như chương trình word, hệ quản trị cơ sở dữ liệu ... là các
chương trình có độ phức tạp lớn và được các nhà sản xuất viết ra.
VI. Các đặc tính cơ bản của Linux
Linux hỗ trợ các tính năng cơ bản thường thấy trong các hệ điều hành Unix và nhiều tính năng
khác mà không hệ điều hành nào có được. Linux cung cấp môi trường phát triển một cách đầy đủ
bao gồm các thư viện chuẩn, các công cụ lập trình, trình biên dịch, debug như bạn mong đợi ở
các hệ điều hành Unix khác. Hệ thống Linux trội hơn các hệ thống khác trên nhiều mặt, mà người
dùng quan tâm như sự phát triển, tốc độ, dễ sử dụng và đặc biệt là sự phát triển và hỗ trợ mạng.
Một số đặc điểm của Linux chúng ta cần quan tâm :
VI.1. Đa tiến trình
Là đặc tính cho phép người dùng thực hiện nhiều tiến trình đồng thời. Ví dụ bạn vừa in, vừa soạn
văn bản, vừa nghe nhạc cùng một lúc. Máy tính sử dụng chỉ một CPU nhưng xử lý đồng thời
nhiều tiến trình cùng lúc. Thực chất là tại một thời điểm CPU chỉ xử lý được một mệnh lệnh, việc
thực hiện cùng lúc nhiều công việc là giả tạo bằng cách làm việc xen kẻ và chuyển đổi trong thời
gian nhanh. Do đó người dùng cứ ngỡ là thực hiện đồng thời.
VI.2. Tốc độ cao
Hệ điều hành Linux được biết đến như một hệ điều hành có tốc độ xử lý cao, bởi vì nó thao tác
rất hiệu quả đến tài nguyên như : bộ nhớ, đĩa
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 19/271
VI.3. Bộ nhớ ảo
Khi hệ thống sử dụng quá nhiều chương trình lớn dẫn đến không đủ bộ nhớ chính (RAM) để hoạt
động. Trong trường hợp đó, Linux dùng bộ nhớ từ đĩa là partition swap. Hệ thống sẽ đưa các
chương trình hoặc dữ liệu nào chưa có yêu cầu truy xuất xuống vùng swap này, khi có nhu cầu
thì hệ thống chuỵển lên lại bộ nhớ chính.
VI.4. Sử dụng chung thư viện
Hệ thống Linux có rất nhiều thư viện dùng chung cho nhiều ứng dụng. Điều này sẽ giúp hệ thống
tiết kiệm được tài nguyên cũng như thời gian xử lý.
VI.5. Sử dụng các chương trình xử lý văn bản
Chương trình xử lý văn bản là một trong nhưng chương trình rất cần thiết đối với người sử dụng.
Linux cung cấp nhiều chương trình cho phép người dùng thao tác với văn bản như vi, emacs,
nroff
VI.6. Sử dụng giao diện cửa sổ
Giao diện cửa sổ dùng Hệ thống X Window, có giao diện như hệ điều hành Windows. Với hệ
thống này người dùng rất thuận tiện khi làm việc trên hệ thống. X window System hay còn gọi tắt
là X được phát triển tại viện Massachusetts Institute of Technology. Nó được phát triển để tạo ra
môi trường làm việc không phụ thuộc phần cứng. X chạy dưới dạng client –server. Hệ thống X
window hoạt động qua hai bộ phận :
- Phần server còn gọi là X server
- Phần client được gọi là X window manager hay desktop environment.
X server sử dụng trong hầu hết các bản phân phối của Linux là Xfree86. Client sử dụng thường là
KDE (K Desktop Environment) và GNOME (GNU Network Object Model Environment)
Dich vụ Samba sử dụng tài nguỵên đĩa, máy in với Windows. Tên Samba xuất phát từ giao thức
Server Message Block (SMB) mà Windows sử dụng để chia sẻ tập tin và máy in. Samba là
chương trình sử dụng giao thức SMB chạy trên Linux. Sử dụng Samba bạn có thể chia sẻ tập tin
và máy in với các máy Windows
VI.7. Network Information Service (NIS)
Dịch vụ NIS cho phép chia sẻ các tập tin password và group trên mạng. NIS là một hệ thống cơ
sở dữ liệu dạng client-server, chứa các thông tin của người dùng và dùng để chứng thực người
dùng. NIS xuất phát từ hãng Sun Microsystems với tên là Yellow Pages.
VI.8. Lập lịch hoạt động chương trình, ứng dụng
Chương trình lập lịch trong Linux xác định các ứng dụng, script thực thi theo một sự sắp xếp của
người dùng như: at, cron, batch.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 20/271
VI.9. Các tiện ích sao lưu dữ liệu
Linux cung cấp các tiện ích như tar, cpio và dd để sao lưu và backup dữ liệu. RedHat Linux còn
cung cấp tiện ích Backup and Restore System Unix (BRU) cho phép tự động backup dữ liệu theo
lịch.
VI.10. Hỗ trợ nhiều ngôn ngữ lập trình.
Linux cung cấp một môi trường lập trình Unix đầy đủ bao gồm các thư viện chuẩn, các công cụ
lập trình, trình biên dịch, chương trình debug chương trình mà bạn có thể tìm thấy trong các hệ
điều hành Unix khác. Ngôn ngữ chủ yếu sử dụng trong các hệ điều hành Unix là C và C++. Linux
dùng trình biên dịch cho C và C++ là gcc, chương trình biên dịch này rất mạnh, hỗ trợ nhiều tính
năng. Ngoài C, Linux cũng cung cấp các trình biên dịch, thông dịch cho các ngôn ngữ khác như
Pascal, Fortran, Java
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 21/271
BÀI 2
Cài Đặt Hệ Điều Hành Linux
Tóm tắt
Lý thuyết: 5 tiết - Thực hành: 5 tiết.
Mục tiêu Các mục chính Bài tập bắt buộc
Bài tập làm
them
Giới thiệu cho học viên
cách cài đặt hệ điều
hành Linux, cài đặt các
thiết bị, tìm hiểu
nguyên lý hoạt động,
chương trình khởi
động hệ điều hành
Linux.
I. Yêu cầu phần cứng.
II. Đĩa cứng và phân vùng đĩa
trong Linux.
III. Quản lý ổ đĩa và partition trong
Linux.
IV. Khởi động chương trình cài đặt.
V. Các bước cài đặt hệ điều hành
Linux.
VI. Cấu hình thiết bị.
VII. Sử dụng hệ thống.
VIII. Khởi động hệ thống.
IX. Shutdown và Reboot hệ thống.
X. Sử dụng runlevel.
XI. Phục hồi mật khẩu cho user
quản trị.
XII. Tìm hiểu boot loader.
Bài tập 02
(sách bài
tập)
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 22/271
I. Yêu cầu phần cứng
Linux không đòi hỏi máy có cấu hình mạnh. Tuy nhiên nếu phần cứng có cấu hình thấp quá thì có
thể không chạy được XWindow hay các ứng dụng có sẵn. Cấu hình tối thiểu nên dùng:
- CPU : Pentium MMX trở lên.
- RAM : 64 MB trở lên cho Text mode, 192MB cho mode Graphics.
- Đĩa cứng: Dung lượng đĩa còn phụ thuộc vào loại cài đặt.
+ Custom Installation (minimum): 520MB.
+ Server (minimum): 870MB.
+ Personal Desktop: 1.9GB.
+ Workstation: 2.4GB.
+ Custom Installation (everything): 5.3GB.
- 2M cho card màn hình nếu muốn sử dụng mode đồ họa.
II. Đĩa cứng và phân vùng đĩa trong Linux
Đĩa cứng được phân ra nhiều vùng khác nhau gọi là partition. Mỗi partition sử dụng một hệ thống
tập tin và lưu trữ dữ liệu. Mỗi đĩa bạn chỉ chia được tối đa 4 partition chính (primary). Giới hạn
như vậy là do Master Boot Record của đĩa chỉ ghi tối đa 4 chỉ mục tới 4 partition.
Để tạo nhiều partition lưu trữ dữ liệu ( hơn 4) người ta dùng partition mở rộng (extended
partition). Thực ra partition mở rộng cũng là primary partition nhưng cho phép tạo các partition
con được gọi là logical partition trong nó.
III. Quản lý ổ đĩa và partition trong Linux
Linux sử dụng cơ chế truy xuất ổ đĩa thông qua tập tin. Mỗi ổ đĩa được gán với một tập tin trong
thư mục /dev/. Ký hiệu ổ đĩa fd cho ổ mềm, hd cho ổ cứng, sd dành cho ổ SCSI. Ký tự a, b, c ,
gắn thêm vào để xác định các ổ đĩa khác nhau cùng loại.
Ký tự mô tả ổ đĩa Physical block devices(Các
thiết bị lưu trữ)
Hda Primary Master
Hdb Primary Slave
Hdc Secondary Master
Hdd Secondary Slave
Sda First SCSI disk
Sdb Second SCSI disk
Ví dụ :
Ổ cứng thứ nhất hda, ổ cứng thứ 2 hdb xác định các partition trong ổ đĩa người ta dùng các số
đi kèm. Theo qui định partition chính và mở rộng được gán số từ 1 – 4. Các logical partition được
gán các giá trị từ 5 trở đi.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 23/271
Như hình vẽ trên là các partition của ổ cứng thứ nhất hda: có 2 partition chính ký hiệu là hda1 và
hda2, một partititon mở rộng là hda3. Trong partition mở rộng hda3 có 2 partition logic có ký
hiệu là hda6 và hda5. Trong Linux bắt buộc phải có tối thiểu 2 partition sau:
- Partition chính chứa thư mục gốc (/) và hạt nhân ( gọi là Linux Native partition)
- Partition swap được dùng làm không gian hoán đổi dữ liệu khi vùng nhớ chính được sử dụng
hết. Kích thước của phần swap sử dụng tùy thuộc hệ thống mình sử dụng nhiều hay ít ứng
dụng. Thông thường thì kích thước vùng swap bằng kích thước bộ nhớ chính.
IV. Khởi động chương trình cài đặt
IV.1. Boot từ CD-ROM
Nếu máy bạn có CD-ROM, bạn hãy khởi động máy tính, chỉnh lại BIOS thứ tự boot đầu tiên là
CD-ROM và đưa đĩa cài đặt vào ổ CD.
IV.2. Boot từ đĩa khởi động Windows
BIOS của máy bạn không hổ trợ boot được từ CD, bạn có thể khởi động từ đĩa khởi động DOS.
Sau khi khởi động, đưa CD cài đặt vào ổ CD-ROM. Giả sử ổ CD của bạn là ổ E:. Bước kế bạn
thực hiện.
Cd Dosutils Autoboot
IV.3. Boot từ đĩa mềm khởi động Linux
CD cài đặt Linux có chứa tập tin image giúp khởi động cài đặt Linux từ đĩa mềm. Trên RedHat
Linux 7.x Image này lưu trong thư mục: \images\bootnet.img.
Trên RedHat 9.0 và Fedora core thì tập tin \images\bootdisk.img
Để bung tập tin image này ra đĩa mềm chúng ta dùng chương trình rawrite có trong thư mục
dosultils của đĩa cài đặt. Trên môi trường Windows:
\dosutils\rawrite
Enter disk image soure file name : ..\bootnet.img
Enter the target disk device : A
Please insert formatted diskette into device A: and press – ENTER -- : enter
Trên môi trường Linux ta có thể dùng lệnh:
#dd if=/mnt/cdrom/images/ of=/dev/fd0
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 24/271
V. Các bước cài đặt hệ điều hành Linux
V.1. Chọn phương thức cài đặt
Nguồn cài đặt từ :
- CD-Rom: Có thể khởi động từ CD-ROM hoặc khởi động bằng đĩa mềm boot.
- Đĩa cứng: Cần sử dụng đĩa mềm boot(dùng lệnh dd hoặc mkbootdisk để tạo đĩa mềm boot).
- NFS image: Sử dụng đĩa khởi động mạng. Kết nối tới NFS sever.
- FTP: Sử dụng đĩa khởi động mạng. Cài trực tiếp qua kết nối FTP.
- HTTP: Sử dụng đĩa khởi động mạng. Cài trực tiếp qua kết nối HTTP.
V.2. Chọn chế độ cài đặt
Chúng ta có thể chọn các chế độ:
- Linux text: Chương Hệ Điều Hành Linux đặt dưới chế độ text(Text mode).
- [Enter] : Chương Hệ Điều Hành Linux đặt dưới chế độ đồ họa(Graphical mode)
V.3. Chọn ngôn ngữ hiển thị trong quá trình cài đặt
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 25/271
Chọn ngôn ngữ “English” rồi chọn Next
V.4. Cấu hình bàn phím
Chọn loại bàn phím của mình, chọn Next
V.5. Chọn cấu hình mouse
Chọn loại Mouse phù hợp với mouse của mình. Khi chọn lưu ý cổng gắn mouse là serial hay
PS/2, chọn Next.
V.6. Lựa chọn loại màn hình
Thông thường tại bước này hệ điều hành sẽ tự động nhận đúng loại màn hình hiển thị nếu không
thì ta phải cấu hình lại màn hình hiển thị trong hộp thoại bên phải.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 26/271
Chọn Next.
V.7. Lựa chọn loại cài đặt
Một số loại cài đặt thông dụng:
- Workstation: Cài đặt hệ điều hành phục vụ cho công việc của một máy trạm.
- Server: Cài đặt hệ điều hành phục vụ cho máy chủ.
- Custom:có thể tích hợp các tùy chọn trên một cách tùy ý.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 27/271
V.8. Chia Partition
- Automatically partition.: cho phép hệ thống tự động phân vùng ổ đĩa hợp lý để cài hệ điều
hành(thông thường theo cách này thì hệ thống sẽ tạo ra hai phân vùng: /boot, /, swap)
- Manually partition with Disk Druid: Chia partition bằng tiện ích Disk Druid. Đây là cách
chia partition dưới dạng đồ họa dễ dùng.
- Nếu ta là người mới học cách cài đặt thì nên lựa chọn Automatically partition.
V.9. Lựa chọn Automatically partition
- Remove all Linux partitions on this system: khi ta muốn loại bỏ tất cả các Linux partition
có sẳn trong hệ thống.
- Remove all partitions on this system: khi ta muốn loại bỏ tất cả các partition có sẳn trong
hệ thống.
- Keep all partitions and use existing free space: khi ta muốn giữ lại tất cả các partition có
sẳn và chỉ sử dụng không gian trống còn lại để phân chia phân vùng.
- Tùy theo từng yêu cầu riêng mà ta có thể lựa chọn các yêu cầu trên cho phù hợp, sau đó
chọn Next
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 28/271
V.10. Chia Partition bằng Disk Druid
Trong bước 8 ta chọn Manually partition with Disk Druid để thực hiện phân chia phân vùng sử
dụng tiện ích Disk Druid.
Disk Druid hiển thị các partition của đĩa dưới chế độ đồ họa ở phía trên. Bạn có thể chọn từng
partition để thao tác.
Chi tiết các partition gồm kích thước, loại hệ thống tập tin, thư mục được mount vào được mô tả
trong hình sau:
- New: Tạo một partition mới, chỉ định tên phân vùng(mount point), loại filesystem(ext3) và
kích thước(size) tính bằng MByte(tùy chọn).
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 29/271
- Edit: Thay đổi lại các tham số của phân vùng được chọn.
- Delete: Xóa phân vùng được chọn.
- Reset: Phục hồi lại trạng thái đĩa như trước khi thao thác.
- Make RAID: Sử dụng với RAID (Redundant Array of Independent Disks) khi ta có ít nhất 3
đĩa cứng.
V.11. Cài đặt chương trình Boot Loader
Boot Loader là chương trình cho phép bạn chọn các hệ điều hành để khởi động qua menu. Khi
chúng ta chọn, thì chúng xác định các tập tin cần thiết để khởi động hệ điều hành và giao quyền
điều khiển lại cho hệ điều hành. Boot Loader có thể được cài vào Master Boot record hoặc vào
sector đầu tiên của partition.
Linux cho phép bạn sử dụng chương trình Boot Loader là GRUB hoặc LILO. Cả 2 Boot Loader
đều có thể hỗ trợ quản lý nhiều hệ điều hành trên một hệ thống.
- Bạn chọn cài Boot Loader vào Master Boot Record (MBR) khi chưa có chương trình Boot
Loader nào (Ví dụ như của Windows) được cài, hoặc bạn chắc chắn chương boot loader của
bạn có thể khởi động được các hệ điều hành khác trong máy của mình. Khi cài lên MBR thì
các chương trình Boot Loader trước đó sẽ bị thay thế bằng Boot Loader mới.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 30/271
- Chọn cài Boot loader vào sector đầu tiên của partition cài đặt khi bạn đã có chương trình
Boot Loader tại MBR và không muốn thay thế nó. Trong trường hợp này, chương trình Boot
Loader kia nắm quyền điều khiển trước và trỏ đến chương trình Boot Loader của Linux khi có
yêu cầu khởi động hệ điều hành này.
- Bạn không cài chương trình Boot loader, khi đó bạn phải sử dụng đĩa mềm boot để khởi
động hệ điều hành.
- Ta có thể đặt mật khẩu cho boot loader thông qua nút Change password.
V.12. Cấu hình mạng
Configure using DHCP: Bạn có thể chọn cấu hình TCP/IP động qua dịch vụ DHCP hoặc cấu
hình cụ thể. Khi cấu hình cụ thể, bạn phải nhập những thông số cấu hình mạng trong mục chọn
edit:
- IP Address: Chỉ định địa chỉ IP của host cài đặt.
- Netmask Address: subnet mask cho địa chỉ IP trên.
Active on boot: Card mạng được kích hoạt khi hệ điều hành khởi động.
Host name: Nếu bạn có tên dns đầy đủ thì khai báo tên đầy đủ. Trong trường hợp bạn không kết
nối vào mạng, bạn cũng đặt tên cho máy thông qua mục manually. Nếu không tên nào được điền
vào thì giá trị mặc nhiên sử dụng là localhost
Miscellaneous Settings: để chỉ định địa chỉ gateway và Primary DNS, và một số thông số khác.
Các trường không có giá trị thì các trường đó không được sử dụng trong hệ thống.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 31/271
V.13. Cấu hình Firewall
Trong Linux có tích hợp Firewall để bảo vệ hệ thống chống lại một số truy xuất bất hợp pháp từ
bên ngoài. Ta chọn Enable Firewall, sau đó chọn loại dịch vụ cần cho phép bên ngoài truy cập
vào Firewall.
V.14. Chọn ngôn ngữ hỗ trợ trong Linux
Bạn có thể cài đặt và sử dụng nhiều ngôn ngữ trong Linux. Có thể chọn ngôn ngữ mặc
định(English(USA)) và các ngôn ngữ khác để sử dụng.
V.15. Cấu hình khu vực địa lý của hệ thống
Các vị trí chia theo châu lục. Ở Việt Nam là Asia/Saigon, ta có thể chọn mục này một cách dễ
dàng thông qua việc định vị chuột tại đúng vị trí trên bảng đồ.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 32/271
V.16. Đặt mật khẩu cho người quản trị
Trên Linux người quản trị thường được gọi là người root. Mật khẩu của user root bắt buộc có
chiều dài tối thiểu của password là 6 ký tự. Bạn nên đặt password gồm có ký tự, số và các ký tự
đặc biệt để đảm bảo an toàn. Lưu ý password phân biệt chữ hoa và thường. Bạn phải đánh vào 2
lần, khi dòng chữ bên dưới xuất hiện “ Root password accepted” thì được.
V.17. Cấu hình chứng thực
Nếu bạn không sử dụng password mạng có thể bỏ qua cấu hình này nhưng vẫn sử chế độ chọn
mặc nhiên (chọn Enable MD5 passwords và Enable shadow passwords)
Enable MD5 passwords: cho phép password sử dụng tới 256 ký tự thay vì chỉ tới 8 ký tự
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 33/271
Enable shadow passwords: cung cấp cơ chế lưu trữ password an toàn. Password được lưu trữ
trong tập tin /etc/shadow và chỉ có root mới được đọc.
Enable NIS: cho phép một nhóm máy trong một NIS domain sử dụng chung tập tin passwd và
group. Chọn các tham số sau :
+ NIS domain: Xác định NIS domain mà máy này tham gia
+ Use broadcast to find NIS server: Cho phép sử dụng thông điệp quảng bá để tìm NIS
server.
+ NIS Server : Xác định NIS server.
+ Enable LDAP: Hệ thống của bạn sử dụng LDAP cho một vài hoặc tất cả các phép
chứng thực.
+ LDAP Server : Xác định LDAP server (dùng địa chỉ IP)
+ LDAP Base DN: cho phép tìm kiếm thông tin người dùng dựa trên DN(Distinguished
Name)
+ Use TLS (Transport Layer Security) lookups: tùy chọn này cho phép LDAP gởi tên
người dùng và password mã hóa tới LDAP server trước khi chứng thực.
Enable Kerberos: là hệ thống cung cấp các dịch vụ chứng thực trên mạng. Các lựa chọn :
+ Realm: cho phép bạn truy xuất tới mạng sử dụng Kerberos.
+ KDC: cho phép bạn truy xuất tới Key Distribution Center (KDC).
+ Admin Server: cho phép bạn truy xuất tới server chạy kadmin
+ Enable SMB Authentication: Cài PAM để dùng một Samba server chứng thực cho các
client.
+ SMB Server: Xác định samba server mà các máy trạm kết nối tới để chứng thực.
+ SMB Workgroup: Xác định workgroup mà samba server được cấu hình tham gia.
V.18. Chọn các chương trình và Package cài đặt
Bạn chọn các chương trình cần cài đặt, nếu ta chọn everything là cài tất cả các chương trình,
chọn Minimal là chỉ cài một số chương trình hoặc phần mềm thông dụng.
Nếu bạn nắm rõ các package cần thiết cho các chương trình mình mong muốn thì chọn Select
individual packages. Ta có thể chọn Details để chọn chi tiết các thành phần trong từng phần
mềm hoặc nhóm các công cụ.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 34/271
V.19. Định dạng filesystem và tiến hành cài đặt
VI. Cấu hình thiết bị
VI.1. Bộ nhớ (RAM)
System RAM được BIOS nhận biết khi khởi động, Linux kernel có khả năng nhận biết được tất cả
các loại RAM(EDO, DRAM, SDRAM, DDRAM).
VI.2. Vị trí lưu trữ tài nguyên
Để cho phép các thiết bị phần cứng trong máy tính có thể giao tiếp trực tiếp với tài nguyên hệ
thống, đặc biệt là CPU thì hệ thống sẽ định vị dưới dạng lines và channels cho mỗi thiết bị như:
IRQ(interrupt Request Lines), Input/Output Address and Direct Memory Access channels(DMA).
- IRQ cho phép thiết bị yêu cầu CPU time, IRQ có giá trị từ 0 ->15
- IO address chỉ định địa chỉ trong bộ nhớ, CPU sẽ giao tiếp với thiết bị bằng cách đọc và ghi
bộ nhớ trên địa chỉ này.
- DMA cho phép thiết bị truy xuất bộ nhớ hệ thống như ghi và xử lý dữ liệu mà không cần truy
xuất CPU.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 35/271
Kernel lưu trữ thông tin tài nguyên này trong thư mục /proc, các tập tin ta cần quan tâm:
+ /proc/dma
+ /proc/interrupt
+ /proc/ioports
+ /proc/pci
Tuy nhiên ta có thể sử dụng các công cụ lspci, dmesg để có thể xem thông tin IRQ, I/O, DMA...
Thiết bị I/O port IRQ
/dev/ttyS0 0x03F8 4
/dev/ttyS0 0x02F8 3
/dev/lp0 0x378 7
/dev/lp1 0x278 5
Soundcard 0x220
Ethernet
card
0x300 10
Ethernet
card
0x340 9
Ta có thể cấu hình các thông tin trên bằng cách thay đổi thông tin trong tập tin /etc/modules.conf
VI.3. Hỗ trợ USB
Hầu hết các phiên bản linux sau này có khả năng nhận biết (Detect) USB device, một khi USB
được cắm vào USB port thì nó được USB controller điều khiển, Linux hỗ trợ rất nhiều USB
controller (ta có thể tham khảo trong tài liệu USB howto), thiết bị USB được Linux kernel nhận
biết qua tập tin /dev/sda1
VI.4. Network Card
Kernel của linux hỗ trợ hầu hết NIC, để xem chi tiết thông tin hiện tại của card mạng ta sử dụng
các lệnh sau đây: Dmesg, lspci, /proc/interrupts, /sbin/lsmod, /etc/modules.conf
VI.5. Cài đặt modem
Trong phần này ta tìm hiểu cách cài đặt Serial modem, ta tìm hiểu các serial port được nhận biết
trên Linux
Dos Linux
COM1 /dev/ttyS0
COM2 /dev/ttyS1
COM3 /dev/ttyS2
Sau đây là một số bước cài đặt serial modem:
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 36/271
+ Bước 1: Dùng lệnh setserial để scan serial device.
+ Bước 2: Dùng lệnh ls –s /dev/ttyS1 /dev/modem
+ Bước 3: cấu hình Dial profile thông qua công cụ wvdial cung cấp script wvdialconfig để
ta scan những thông tin cần thiết cho modem và ghi vào file /etc/wvdial.conf (trong
phần này ta chỉ quan tâm về vấn đề cài đặt modem cho nên đây là một bước tham
khảo thêm)
VI.6. Cài đặt và cấu hình máy in
Trước khi cài đặt máy in ta cần cài thêm package system-config-printer-0.6.98-1(Fedora Core).
Sau đó ta dùng lệnh #system-config-printer
Chọn New để cài đặt máy in
Đặt tên Printer và chọn Queue Type
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 37/271
Chọn Queue Driver để chỉ định loại máy in
VII. Sử dụng hệ thống
VII.1. Đăng nhập
Linux là hệ điều hành đa người dùng, tại một thời điểm nhiều người có thể cùng sử dụng hệ
thống để làm việc. Mỗi người dùng có một tài khoản trong hệ thống. Tài khoản này dùng để quản
lý và phân biệt các người dùng với nhau.
Để sử dụng hệ thống, trước hết bạn phải đăng nhập vào. Khi bạn kết nối tới máy thì màn hình
hiển thị dòng
+ Login :
+ Password:
Có 2 dạng dấu nhắc lệnh:
+ Dạng $ dùng cho người dùng thường.
+ Dạng # dùng cho người dùng quản trị (root).
Khi login vào hệ thống, chúng ta thấy dấu nhắc lệnh xuất hiện có dạng:
[tên-đăng-nhập@tên-máy thư-mục-hiện-hành]dấu-nhắc-lệnh
Ví dụ:
[root@server root]#
- Từ dấu nhắc lệnh ta có thể sử dụng lệnh theo cú pháp như sau: Tên-lệnh [tùy-chọn] [tham-
số]
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 38/271
+ Tùy chọn có dạng: –
+ Nếu có nhiều tùy chọn thì ta dùng dấu khoảng trắng để làm dấu ngăn cách hoặc kết
hợp nhiều tùy chọn
Ví dụ :
[root@server root]#ls –a –l /etc
- Linux cho phép chúng ta kết hợp nhiều lựa chọn chỉ dùng một dấu - . Như ví dụ trên ta có thể
dùng lệnh ls –al /etc thay cho ls –a –l /etc
- Chuyển sang user khác: Đang làm việc chúng ta có thể chuyển sang người dùng khác mà
không phải logout ra. Trong trường hợp này bạn dùng lệnh su.
+ $su [tên-user] : chuyển sang user mới
- Nếu tên-user không có thì mặc định là chuyển qua root
- Thông thường khi chúng ta chuyển sang user khác thì biến môi trường của hệ thống vẫn giữ
nguyên theo user cũ. Để sử dụng biến môi trường của user mới chúng ta dùng thêm tham số
- trong lệnh su.
Ví dụ: #su – [user]
VII.2. Một số lệnh cơ bản
Tên lệnh Ý nghĩa
date Hiển thị ngày giờ hệ thống
who Cho biết các người dùng đang đăng nhập vào
hệ thống
tty Xác định tập tin tty mà mình đang login vào.
cal Lịch
finger Hiển thị các thông tin của các người dùng như
họ tên, địa chỉ
chfn Thay đổi thông tin của người dùng
head Xem nội dung tập tin từ đầu tập tin
tail Xem nội dung từ cuối tập tin
hostname Xem, đổi tên máy
passwd Đổi mật khẩu cho user
VII.3. Sử dụng trợ giúp man
Trong MS DOS để biết cú pháp hay ý nghĩa của một lệnh chúng ta hay dùng giúp đỡ của lệnh
bằng cách đánh tham số /? vào phía sau lệnh, còn Windows có bộ Help cho phép bạn tìm kiếm
các thông tin liên quan đến một vấn đề nào đó. Linux cung cấp cho bạn một hệ thống thư viện
giúp đỡ bạn tìm các thông tin theo từ khóa bạn nhập vào. Dù không có giao diện bằng Window,
nhưng các tài liệu giúp đỡ này rất có ích đối với người sử dụng đặc biệt khi sử dụng các lệnh.
Các bạn sẽ biết các lệnh trong Linux sử dụng rất nhiều tùy chọn mà chúng ta không thể nhớ hết
được, Linux cung cấp trình trợ giúp man
$man [từ-khóa]
Ví dụ: Tìm kiếm các thông tin về lệnh ls
$man ls
Bạn dùng phép điều khiển lên, xuống để xem trang man. Nếu muốn xem từng trang dùng phím
space. Để thoát khỏi man: chọn phím q
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 39/271
Man phân dữ liệu mình lưu trữ thành những đoạn (session) khác nhau với các chủ đề khác nhau
là
Session Tên chủ đề Ý nghĩa
1 User command các lệnh thông thường của
hệ điều hành
2 system call các hàm thư viện kernel của
hệ thống
3 subroutines các hàm thư viện lập trình
4 devices các hàm truy xuất tập tin và
xử lý thiết bị
5 File format các hàm định dạng tập tin
6 games các hàm liên quan đến trò
chơi
7 Miscell các hàm khác
8 Sys. admin các hàm quản trị hệ thống
Xác định cụ thể thông tin của một chủ đề nào, chúng ta dùng lệnh man như sau:
$man [session] [từ-khóa]
Ví dụ : man 3 printf :Xem các thông tin về hàm prinf dùng trong lập trình
Nếu chúng ta không xác định session thì session mặc nhiên là 1
VIII. Khởi động hệ thống
VIII.1. Các bước khởi động hệ thống:
- Bước 1: Khi một máy PC bắt đầu khởi động, bộ vi xử lý sẽ tìm đến cuối vùng bộ nhớ hệ
thống của BIOS và thực hiện các chỉ thị ở đó.
- Bước 2: BIOS sẽ kiểm tra hệ thống, tìm và kiểm tra các thiết bị và tìm kiếm đĩa chứa trình
khởi động. Thông thường, BIOS sẽ kiểm tra ổ đĩa mềm, hoặc CDROM xem có thể khởi động
từ chúng được không, rồi đến đĩa cứng. Thứ tự của việc kiểm tra các ổ đĩa phụ thuộc vào
các cấu hình trong BIOS.
- Bước 3: Khi kiểm tra ổ đĩa cứng, BIOS sẽ tìm đến MBR và nạp vào vùng nhớ hoạt động
chuyển quyền điều khiển cho nó.
- Bước 4: MBR chứa các chỉ dẫn cho biết cách nạp trình quản lý khởi động GRUB/LILO cho
Linux hay NTLDR cho Windows NT/2000. MBR sau khi nạp trình quản lý khởi động, sẽ
chuyển quyền điều khiển cho trình quản lý khởi động.
- Bước 5: Boot loader tìm kiếm boot partition và đọc thông tin cấu hình trong file grub.conf
hoặc lilo.conf và hiển thị Operating Systems kernel có sẵn trong hệ thống để cho phép chúng
ta lựa chọn OS kernel boot.
Ví dụ về grub.conf
default=0
timeout=10
splashimage=(hd0,0)/grub/splash.xpm.gz
title Fedora Core (2.6.8-1.521)
root (hd0,0)
kernel /vmlinuz-2.6.8-1.521 ro root=LABEL=/
initrd /initrd-2.6.8-1.521.img
title Windows 2000
rootnoverify (hd0,1)
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 40/271
chainloader +1
- Bước 6: Sau khi chọn kernel boot trong file cấu hình của boot loader, hệ thống tự động load
chương trình /sbin/init để số kiểm tra hệ thống tập tin (file system check) sau đó đọc file
/etc/inittab để xác định mức hoạt động(runlevel). Các Linux runlevel
Mode/runlevel Thư mục lưu
script
file(Directory)
Mô tả mode hoạt động
0 /etc/rc.d/rc0.d Là mức shutdown hệ
thống(halt)
1 /etc/rc.d/rc1.d Chỉ dành cho một người
dùng thường dùng để sửa
lỗi hệ thống tập tin.(còn gọi
là single user mode)
2 /etc/rc.d/rc2.d Không sử dụng(user-
definable)
3 /etc/rc.d/rc3.d Sử dụng cho nhiều người
dùng nhưng chỉ giao tiếp
dưới dạng Text(Full multi-
user mode no GUI
interface)
4 /etc/rc.d/rc4.d Không sử dụng(user-
definable)
5 /etc/rc.d/rc5.d Sử dụng cho nhiều người
dùng và có thể cung cấp
giao tiếp đồ họa.(Full
multiuser mode )
6 /etc/rc.d/rc6.d Mức reboot hệ thống
- Bước 7: Sau khi xác định runlevel(thông qua biến initdefault), chương trình /sbin/init sẽ thực
thi các file startup script được đặt trong các thư mục con của thư mục /etc/rc.d. Script sử
dụng runlevel 0->6 để xác thư mục chứa file script chỉ định cho từng runlevel như:
/etc/rc.d/rc0.d -> /etc/rc.d/rc6.d. Ta tham khảo một số file script trong thư mục /etc/rc.d/rc3.d/
K01yum K50snmptrapd S09isdn S40snortd
S90mysql
K05innd K50tux S10network S44acpid
S90xfs
K05saslauthd K50vsftpd S12syslog S55cups
S95anacron
K15postgresql K54dovecot S13irqbalance
S55named S95atd
K20nfs K70aep1000 S13portmap S55sshd
S97messagebus
K24irda K70bcm5820 S14nfslock
S56rawdevices S97rhnsd
K25squid K74ntpd S20random S56xinetd
S99local
K34yppasswdd K74ypserv S24pcmcia
S78mysqld S99webmin
K35smb K74ypxfrd S25netfs S80sendmail
K35vncserver K92iptables S26apmd S85gpm
K35winbind S00microcode_ctl S28autofs
S85httpd
K50snmpd S05kudzu S40smartd S90crond
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 41/271
Ta cần lưu ý tên tập tin bắt đầu bằng từ khóa “S” có nghĩa rằng tập tin này sẽ được thực thi lúc
khởi động hệ thống, ngược lại tập tin bắt đầu bằng từ khóa “K” nghĩa rằng tập tin đó được thực
thi khi hệ thống shutdown, số theo sau các từ khóa “S” và “K” để chỉ định trình tự khởi động các
script, kế tiếp là tên file script cho từng dịch vụ .
- Bước 8: Nếu như ở bước 4 runlevel 3 được chọn lựa thì hệ thống sẽ chạy chương trình
login để yêu cầu đăng nhập cho từng user trước khi sử dụng hệ thống, nếu runlevel 5 được
chọn lựa thì hệ thống sẽ load X terminal GUI application để yêu cầu đăng nhập cho từng
user.
IX. Shutdown và Reboot hệ thống
- Để shutdown hệ thống ta thực hiện một trong các cách sau:
+ [root@server root]# init 0
+ [root@server root]# shutdown -hy t (shutdown hệ thống sau khoảng thời gian t giây)
+ [root@server root]# halt
+ [root@server root]# poweroff
- Để reboot hệ thống ta có thể thực hiện một trong các cách sau:
+ [root@server root]# init 6
+ [root@server root]# reboot
+ [root@server root]# shutdown –ry 10 (chỉ định 10 phút sau hệ thống sẽ reboot hệ
thống)
X. Sử dụng runlevel
Chuyển đổi runlevel: Runlevel được hiểu là các mức hoạt động của hệ thống, để
chuyển đổi các mức hoạt động này ta dùng lệnh init #runlevel_number. Ví dụ ta
muốn chuyển sang mức 1 ta dùng lệnh init 1 lúc này dấu nhắc shell của hệ thống ở
dạng bash-2.05b#, ta có thể dùng lệnh startx để chuyển sang runlevel 5 (tương
đương với lệnh init 5). Đặt runlevel mặc định cho hệ thống ta dùng trình tiện ích mc để
hiệu chỉnh thông số runlevel X(0->6)
id:X:initdefault:
XI. Phục hồi mật khẩu cho user quản trị
Trong trường hợp ta để mất mật khẩu của user quản trị(root user), lúc có nhiều cách để phục hồi
mật khẩu cho user này:
+ Ta có thể dùng lệnh đĩa mềm khởi động (ta có thể dùng lệnh mkbootdisk hoặc dd để
tạo đĩa này,)
+ Dựa vào boot loader LILO hoặc GRUB(ta chỉ sử dụng cách này trong trường hợp ta
có thể edit được boot loader khi khởi động, nếu không ta phải dùng cách 1)
Ta thực hiện điển hình cách 2(dựa vào grub boot loader) như sau:
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 42/271
+ Khởi động máy.
+ Khi GRUB Screen hiển thị ta chọn phím e để edit boot loader(nếu ta có đặt mật khẩu
cho GRUB thì nhập mật khẩu vào).
+ Chọn mục kernel /boot. Sau đó bấm phím e để edit mục này và thêm từ khóa -s để
vào runlevel 1 sau đó bẩm phím enter
+ Sau khi thực thi bước 3 ta bấm phím b để boot hệ thống vào runlevel 1 và thực hiện
lệnh passwd để thay đổi mật khẩu của user root.
+ dùng lệnh init 6 để reboot hệ thống.
XII. Tìm hiểu boot loader
XII.1. GRUB boot loader
XII.1.1 Tổng quan
GRUB là trình khởi động máy tính, nó có nhiệm vụ tải nhân và khởi động hệ thống Linux cũng
như một số hệ điều hành khác: FreeBSD, NetBSD, OpenBSD, GNU HURD, DOS, Windows 95,
98, Me, NT, 2000 và XP...
Năm 1995, Erich Boley thiết kế GRUB. Năm 1999, Gordon Matzigkeit và Yoshinori K. Okuji kế
thừa GRUB thành gói phần mềm GNU chính thức.
- GRUB hỗ trợ nhiều hệ điều hành bằng cách khởi động trực tiếp nhân hệ điều hành hoặc
bằng cách nạp chuỗi (chain-loading).
- GRUB hỗ trợ nhiều hệ thống tập tin: BSD FFS, DOS FAT16 và FAT32, Minix fs, Linux ext2fs
và ext3fs, ReiserFS, JSF, XFS, và VSTa fs.
- GRUB cung cấp giao diện dòng lệnh linh hoạt lẫn giao diện thực đơn, đồng thời cũng hỗ trợ
tập tin cấu hình.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 43/271
XII.1.2 Tập tin cấu hình
Đoạn thứ nhất: mô tả các chỉ thị tổng quát như:
+ Hệ điều hành mặc định (default)
+ Thời gian chờ đợi người dùng nhập dữ liệu trước khi thực hiện lệnh mặc định
(timeout=10), tính bằng giây.
+ Ta cũng có thể chọn màu để hiển thị trình đơn (color green/black light-gray/blue)
Đoạn thứ hai: cho biết các thông số để khởi động hệ Linux:
+ Tiêu đề trên trình đơn là Red Hat Linux (title)
+ Hệ điều hành này sẽ khởi động từ partition đầu tiên của ổ đĩa thứ nhất – / (hda0,0:ổ
đĩa thứ nhất, partition thứ nhất). Và cần phải mount partition này trước.
+ Tập tin vmlinuz đang được chứa trong thư mục root và filesystem root đang nằm trên
partition thứ năm của đĩa cứng thứ nhất (/dev/hdc5)
+ Dòng lệnh boot nhắc phải nạp ngay hệ điều hành đã được khai báo ở trên.
Đoạn thứ ba: cho biết các thông số về hệ điều hành thứ hai đang được cài đặt trong hệ thống.
+ Tiêu đề là Windows
+ Hệ điều hành đang chiếm partition thứ nhất của ổ đĩa thứ hai (hda1,0). Có điều với
lệnh rootnoverify, GRUB không cần chú ý kiểm tra xem partition này có được mount
hay không.
+ Cấu lệnh chainloader + 1 đã sử dụng +1 làm tên tập tin cần khởi động như một mắc
xích trong tiến trình: +1 có nghĩa là sector thứ nhất của partition đang xét
+ Bạn có thể dùng lệnh man grub.conf để tìm hiểu thêm về tập tin cấu hình này.
+ Lưu ý: Từ GRUB muốn chuyển sang LILO thực hiện các bước sau:
+ Trong thư mục /etc có tập tin lilo.conf.anaconda. Từ tập tin này copy thành tập tin
lilo.conf
+ Thực thi lệnh lilo
XII.1.3 Bảo mật cho GRUB
Dùng tính năng mật khẩu của GRUB để chỉ cho phép người quản trị dùng các hoạt động tương
tác (như biên tập đề mục thực đơn và vào giao diện dòng lệnh). Để sử dụng tính năng này, cần
chạy lệnh password trong tập tin cấu hình: password --md5
Khi đó GRUB không cho phép điều khiển tương tác nào ( và ), cho đến khi gõ phím
và nhập đúng mật khẩu. Tuỳ chọn --md5 cho GRUB biết rằng PASSWORD ở định dạng MD5.
Nếu không sử dụng tuỳ chọn này, GRUB cho rằng PASSWORD ở dạng văn bản thuần tuý.
XII.1.4 Khởi động GRUB từ ntldr
- Cài GRUB lên sector khởi động của một phân vùng (chẳng hạn như /boot, ở /dev/hda2).
- Chép sector khởi động đó vào đĩa mềm hoặc một hệ thống tập tin trên đĩa cứng, thí dụ cho
đĩa mềm (sau khi đã được gán tại /mnt/floppy):
dd if=/dev/hda2 of=/mnt/floppy/bootsect.lnx bs=512 count=1
- Tên của tập tin bootsect.lnx phải theo quy định 8.3 để ntldr có thể nhận diện được.
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 44/271
- Khởi động lại Windows và chép tập tin bootsect.lnx vào thư mục gốc trên đĩa C:
- Thay đổi thuộc tính chỉ-đọc của tập tin C:\boot.ini, nếu cần, bằng Windows Explorer hoặc
bằng dòng lệnh (C:\attrib -s -r c:\boot.ini, và sau khi thực hiện xong C:\attrib +s +r c:\boot.ini).
Mở tập tin boot.ini bằng một trình biên tập, chẳng hạn như Notepad, thêm dòng
c:\bootsect.lnx="Linux" vào tập tin đó.
[bootloader]
timeout=5
default=multi(0)disk(0)rdisk(0)partition(1)\WINNT
[operatingsystems]
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Professional"/fastdetect
c:\bootsect.lnx="Linux"
Mỗi khi thay đổi sector khởi động dùng để tạo bootsect.lnx, cần phải cập nhật bản mới của tập tin
này.
XII.2. LILO boot loader
LILO là một boot manager nằm trọn gói chung với các bản phát hành Red Hat, và là boot
manager mặc định cho Red Hat 7.1 trở về trước.
XII.2.1 Thiết lập cấu hình LILO.
LILO đọc thông tin chứa trong tập tin cấu hình /etc/lilo.conf để biết xem hệ thống máy bạn có
những hệ điều hành nào, và các thông tin khởi động nằm ở đâu. LILO được lập cấu hình để khởi
động một đoạn thông tin trong tập tin /etc/lilo.conf cho từng hệ điều hành. Sau đây là ví dụ về tập
tin /etc/lilo.conf
Đoạn 1:
- Boot=/dev/hda
- Map=/boot/map
- Install=/boot/boot.b
- Prompt
- Timeout=50
- Message=/boot/message
- Lba32
- Default=linux
Đoạn 2:
- Image=/boot/vmlinuz-2.4.0-0.43.6
- Label=linux
- Initrd=/boot/initrd-2.4.0-0.43.6.img
- Read-only
- Root=/dev/hda5
Đoạn 3:
- Other=/dev/hda1
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 45/271
- Label=dos
Đoạn thứ nhất:
+ Cho biết LILO cần xem xét vào MBR (boot=/dev/hda1)
+ Kiểm tra tập tin map
+ Nó còn cho biết LILO có thể cài đặt một tập tin đặc biệt (/boot/boot.b) như là một
sector khởi động mới
+ Thời gian chờ trước khi nạp hệ điều hành mặc định (default=xxx) được khai báo thông
qua dòng timeout=50 (5 giây) – thời gian tính bằng 1/10 của giá trị”.
+ Nạp thông tin trong quá trình khởi động từ tập tin /boot/message
+ Dòng LBA32 cho biết cấu hình của đĩa cứng: cho biết đĩa cứng của bạn hỗ trợ LBA32,
thông thường dòng này có giá trị linear (bạn không nên đổi lại dòng này nếu bạn
không hiểu rõ ổ đĩa cứng của bạn, bạn có thể tìm hiểu đĩa cứng của bạn có hỗ trợ
LBA32 hay không bằng cách xem trong BIOS)
Đoạn thứ hai:
+ Cung cấp thông tin khởi động cho hệ điều hành linux
+ Dòng image báo cho LILO biết vị trí của kernel Linux
+ Dòng label hiện diện ở cả 2 đoạn cho biết tên của hệ điều hành nào sẽ xuất hiện tại
trình đơn khởi động của LILO.
+ Dòng root xác định vị trí root file system của Linux
Đoạn thứ ba: Dòng other cho biết partition của một hệ điều hành nữa đang ở hda1 của ổ đĩa
cứng.
Lưu ý: Từ LILO muốn chuyển sang GRUB thực hiện cài đặt như sau:
#/sbin/grub-install [tên_ổ_đĩa]
Ví dụ: #/sbin/grub-install /dev/had
Hướng dẫn giảng dạy
Học phần 4 - Chứng chỉ quản trị mạng Linux Trang 46/271
BÀI 3
Hệ Thống Tập Tin
Tóm tắt
Lý thuyết: 8 tiết - Thực hành: 10 tiết.
Mục tiêu Các mục chính Bài tập bắt buộc
Bài tập làm
thêm
Bài học này giới thiệu
các khái niệm cơ bản
về hệ thống tập tin,
cấu trúc hệ thống tập
tin, các loại tập tin
được hỗ trợ trên linux,
cách tạo và quản lý
các hệ thống tập tin,
sử dụng các lệnh liên
quan đến hệ thống tập
tin, thư mục.
I. Cấu trúc hệ thống tập tin.
II. Cấu trúc cây thư mục.
III. Các thao tác trên hệ thống tập
tin và đĩa.
IV. Các thao tác trên tập tin và thư
mục.
V. Lưu trữ tập tin/thư mục.
VI. Bảo mật hệ thống tập tin.
Bài tập 3.1
(sách bài
tập - Hệ
Các file đính kèm theo tài liệu này:
- tailieu.pdf